Cybercriminelen passen een nieuwe tactiek toe om online bankrekeningen te plunderen, zo waarschuwt de FBI. De afgelopen weken gingen verschillende e-mails rond met onderwerpen over mislukte transacties. De link of bijlage in het bericht bevat een variant van de beruchte Zeus Trojan. Speciaal ontwikkelde malware om bankrekeningen te plunderen. Zodra de ontvanger van de e-mail de link of bijlage opent en Zeus het systeem infecteert, kan de malware de bankrekening legen. Dit is de traditionele werkwijze voor veel infecties.
De FBI heeft echter verschillende incidenten waargenomen waarbij na het plunderen van de bankrekeningen, er een gedistribueerde denial of service-aanval (DDoS) tegen de bank van het slachtoffer wordt uitgevoerd. Zeer waarschijnlijk om de aandacht van de gedane transactie af te leiden. Daarnaast kan door de aanval de transactie niet ongedaan gemaakt worden.
Een deel van de transacties wordt direct naar juweliers doorgestuurd, waar katvangers het bedrag in juwelen komen ophalen. Hiervoor is de juwelier eerder al door een koper benaderd, die stelt dat het geld wordt overgemaakt, waarna iemand de juwelen komt ophalen. Als de bank de transactie ontdekt en terugdraait, blijft de juwelier gedupeerd achter.
Deze posting is gelocked. Reageren is niet meer mogelijk.